(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:CVE托管服务



嗨,安迪。

可能不是最好的地方进入深入讨论,但有一个电流在斜方公司规则3页

http://cveproject.github.io/docs/cna/application-guidance.html

问题是特定站点?它只在一个在线服务(saas),在一个特定的网站,还是只有通过托管解决方案提供的完全控制下供应商吗?

所以当前的答案是否定的,但同意托管服务的崛起,因为这个规则是集,可能需要再次访问

问候

迈克·普罗塞

赛门铁克软件安全组

来自:owner-cve-editorial-board-list@lists.mitre.org [mailto: owner-cve-editorial-board-list@lists.mitre.org]代表安迪Balinsky (Balinsky)
发送:周三,2017年2月15日一17点
:cve-editorial-board-list < cve-editorial-board-list@lists.mitre.org >
主题:CVE托管服务

我有一些内部讨论与我们的事件反应小组(PSIRT)思科,和是否存在的问题提出任何行业最佳实践,或斜方政策对cf托管服务。

主持的情况是软件服务供应商的服务器上所有的供应商。由供应商内部漏洞被发现。它是固定的。客户不需要行动。她刚刚开始使用固定版本下次访问网页。

所以,应该咨询供应商问题呢?和反暴力极端主义应该生成的吗?

在本例中是其他供应商做什么?(也许这个列表不是最好的地方讨论这个)。

安迪Balinsky


页面最后更新或审查:2017年2月15日